币圈界报道:

以太坊基金会正式发布“清晰签名”标准,重塑链上交易透明度

以太坊基金会宣布推出一项关键开放标准——“清晰签名”,旨在根除长期困扰加密用户的安全隐患:在无法理解内容的前提下签署交易。该举措标志着链上交互向人性化与可读性迈出重要一步。

交易信息呈现方式实现根本性变革

新标准将逐步替代当前钱包界面中普遍存在的难以辨识的十六进制数据。未来,用户在确认交易时将直观看到如“在Uniswap上将100 USDC兑换为0.05 ETH”等明确描述,而非晦涩难懂的密码学编码。

该框架由三大核心模块构成:ERC-7730(定义智能合约功能的通俗化JSON描述规范)、一个去中心化的可镜像描述符注册系统,以及ERC-8176(用于审计机构对描述内容进行密码学验证的认证机制)。

该提案最初由Ledger于2021年内部启动,历经两年发展后于2024年正式成为标准草案,并移交至以太坊基金会进行治理。基金会承诺通过“万亿美元安全倡议”提供基础设施支持,并设立专项门户推动行业采纳。

盲目签名风险已造成重大经济损失

盲目签名指用户在未核实接收方地址、金额或操作类型的情况下,直接批准未经解释的链上指令。此类行为已成为网络钓鱼攻击、恶意DApp诱导及权限滥用的主要温床,累计导致数十亿美元资产损失。

去年,Lazarus黑客组织即利用此漏洞,诱使用户签署伪造交易,从Bybit平台盗取高达14亿美元资金。Trezor技术负责人指出,由于缺乏有效区分合法与恶意合约的能力,攻击者长期利用这一认知盲区,致使用户“在毫不知情状态下完成资产转移”。他强调,“清晰签名”通过提升交易信息的人类可读性,从根本上堵住这一漏洞,并透露其产品将于6月30日前完成集成。

目前已有硬件钱包、软件钱包、安全研究机构、底层基础设施及开发工具链等多方参与协作。该计划亦深度契合以太坊基金会“万亿美元安全倡议”的战略目标,致力于在链上资产规模持续增长背景下,强化整个生态系统的安全性。

基金会明确表示,此项工作将持续演进,而非一次性发布。后续将不断拓展支持范围、优化开发者工具,并加速全网采用进程。随着更多客户端和协议接入该标准,全网络因盲目签名引发的风险有望显著下降。